Web滲透初探

Web滲透測試分爲白盒測試和黑盒測試,白盒測試是指目標網站的源碼等信息的情況下對其滲透,相當於代碼分析審計。而黑盒測試則是在對該網站系統信息不知情的情況下滲透,以下所說的Web滲透就是黑盒滲透。 Web滲透分爲以下幾個步驟,信息收集,漏洞掃描,漏洞利用,提權,內網滲透,留後門,清理痕跡。一般的滲透思路就是看是否有注入漏洞,然後注入得到後臺管理員賬號密碼,登錄後臺,上傳小馬,再通過小馬上傳大馬,提權
相關文章
相關標籤/搜索